Quelques points de sécurité important à prendre en considération pour l'usage des JSON Web Tokens (JWT).
Le point principal étant : pensez à systématiquement vérifier la signature d'un token avant d'en consommer le contenu.
— Permalink
Quelques points de sécurité important à prendre en considération pour l'usage des JSON Web Tokens (JWT).
Le point principal étant : pensez à systématiquement vérifier la signature d'un token avant d'en consommer le contenu.
Pré-charger les polices de caractère dont on sait à l'avance qu'elles seront utilisées, pour que le navigateur n'attende pas d'avoir chargé le CSS pour les télécharger.
Cette technique permet de limiter les layout shifts provoqués par le remplacement de la police par défaut par la police personnalisée, et d'améliorer le temps de chargement global de la page.
Shaarli Material v0.14.0 est de sortie ! 🎅❄️
Au menu : un gros nettoyage des ressources front-end qui ne sont plus nécessaires et une mise à jour pour les autres.
Même si je n'utilise pas Elysia.js du fait que je n'utilise pas (encore ?) Bun, j'aime beaucoup la façon dont cette librairie a été conçue. Tout est très intuitif, et il y a un gros effort effectué pour encourager les bonnes pratiques (input validation, documentation, client type-safe, etc.).
A essayer !
Et si vous préférez attendre une plus grande stabilité/maturité au niveau de l'API, je pense que d'ici quelques mois, 1 an max ce sera bon. Mais la documentation est déjà très instructive à parcourir.
Choisir des marques connues pour les chargeurs USB haute puissance.
En gros, marques à retenir :
La propriété CSS interpolate-size
est un un peu le nouveau box-sizing: border-box;
: elle permet de transitioner depuis ou vers un mot clé (auto
par exemple) en plus des grandeurs fixes, chose qui a longtemps été impossible avec du pur CSS.
Il suffit de la déclarer à la racine et elle s'applique partout. Mais elle n'est pas activé par défaut pour éviter les régression sur les anciens sites.
L'usage des popover
HTML comme alternative à l'attribut title
qui n'est ni accessible ni utilisable sur mobile.
Il y a tout de même encore quelques efforts à faire pour le positionnement et l'interactivité.
Un outil pour faciliter l'usage des fonction CSS d' "easing" (aucune idée de comment traduire ça).
Très bien conçu et très sympa esthétiquement, avec cette petite touche néon :)
Un (long) article très complet pour apprendre tout ce qu'il y a à savoir sur les fichiers de configuration Nginx, incluant SSL et HTTP2.
Équivalent numérique du 17, pour signaler des soucis de "cyber malveillance" ou "cybercriminalité".
Un composant de saisie d'un numéro de téléphone qui inclut le choix du pays pour l'indicatif téléphonique.